adm
グループは、/var/log
のすべてのログ ファイルを表示する場合にのみ適しています (歴史的に /var/adm
と呼ばれていました) )。 sudo
とは関係ありません または root
.
管理者は間違っています。おそらく例としてそこにあります。 Adm は歴史的なアーティファクトです。いずれかのグループがシステムに存在するかどうか、およびそれらが所有するファイル/ディレクトリがあるかどうかを確認できます。 PAM (limits.conf) ルールもあるかもしれません。
それらは魔法のようなものではありません。それらは、一部の構成またはファイルシステムのアクセス許可で使用される場合と使用されない場合がある、単なる通常のグループです。
一部の名前の説明については、Securing Debian Manual を参照してください。 Ubuntu に一致するものがある場合は、代わりにそれが必要になる場合があります。
admin グループは、ubuntu 11.10 以前で sudo アクセスを許可するために使用されます。
アップグレードした場合、下位互換性のために 12.04 でも表示される場合があります。新規インストールを行った場合、おそらく表示されません。
<=11.10 グループ管理者を使用
>=12.04 グループ sudo を使用
<ブロック引用>Ubuntu 11.10 までは、sudo ツールを使用した管理者アクセスは、「admin」Unix グループを介して許可されていました。 Ubuntu 12.04 では、「sudo」グループを介して管理者アクセスが許可されます。これにより、Ubuntu はアップストリームの実装および Debian との一貫性が向上します。互換性のために、「admin」グループは 12.04 でも udo/administrator アクセスを引き続き提供します。 [1]
前述のとおり、adm はログ アクセスに関連しています:
<ブロック引用>adm:グループ adm は、システム監視タスクに使用されます。このグループのメンバーは、/var/log 内の多くのログ ファイルを読み取ることができ、xconsole を使用できます。歴史的に、/var/log は /usr/adm (その後は /var/adm) であったため、グループの名前になりました。 [2]
[1] https://wiki.ubuntu.com/PrecisePangolin/ReleaseNotes/UbuntuDesktop#PrecisePangolin.2BAC8-ReleaseNotes.2BAC8-CommonInfrastructure.Common_Infrastructure
[2] https://www.debian.org/doc/manuals/securing-debian-howto/ch12.en.html